多款Mozilla产品加密问题漏洞 CVE-2013-6673 CNNVD-201312-215

4.3 AV AC AU C I A
发布: 2013-12-11
修订: 2020-08-12

Mozilla Firefox、SeaMonkey和Thunderbird都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器。SeaMonkey是一套免费、开源以及跨平台的网络套装软件。Thunderbird是从Mozilla Application Suite中独立出来的一套电子邮件客户端软件。 多款Mozilla产品中存在加密问题漏洞,该漏洞源于程序没有正确处理用户已移除对EV X.509证书的信任。远程攻击者可借助有效的证书利用该漏洞实施中间人攻击欺骗SSL服务器。以下产品及版本受到影响:Mozilla Firefox 25.0.1及之前的版本,Firefox ESR 24.2之前的24.x版本,Thunderbird 24.1.1及之前的版本,SeaMonkey 2.23.beta2及之前的版本。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息